NETGROUP Status Report CCR 2005 Roberto Gomezel INFN-Trieste [email protected] Istituto Nazionale di Fisica Nucleare Netgroup: status report per CCR 2005-R.Gomezel 1 Partecipanti • • • • • • • • • • • • • • Bari: Bruna Tataranni Bologna: Franco Brasolin, Ombretta Pinazza CNAF: Stefano Zani,Tiziana Ferrari Torino: Luciano Gaido,Stefano Lusso Pisa: Silvia Arezzini,Enrico Mazzoni Trieste: Roberto Gomezel (chairman) Firenze: Riccardo Veraldi, Francesca Del Corso Napoli: Paolo LoRe,Gennaro Tortone Catania: Giuseppe Sava Roma1: Alessandro Spanu,Antonio Forte LNF: Massimo Pistoni,Angelo Veloce Padova: Fulvia Costa,Michele Michelotto Lecce: Enrico Fasanelli Cosenza: Nicola Guarracino Istituto Nazionale di Fisica Nucleare Netgroup: status report per CCR 2005-R.Gomezel 2 Attivita’ svolte • DNS – Redazione per upgrade Bind alla versione 9.1.3 ,database DNS e nameserver nelle sezioni a cura di S. Lusso aggiornato al 2004 – http://netgroup.ts.infn.it/fileadmin/netgroup_files/dns/bindversion2004.pdf • Firewall – Sperimentazione e proposta soluzione Firewall con produzione nota tecnica – http://www.lnf.infn.it/sis/preprint/pdf/INFN-TC-03-7.pdf • VPN: – Attivita` e studio per soluzione INFN • http://www.lnf.infn.it/sis/preprint/pdf/INFN-TC-03-17.pdf – Implementazione di un VPN server utilizzando il Cisco VPN Concentrator • http://www.lnf.infn.it/sis/preprint/pdf/INFN-TC-04-17.pdf Istituto Nazionale di Fisica Nucleare Netgroup: status report per CCR 2005-R.Gomezel 3 Attivita’ svolte (2/2) • Documentazione prodotta per definizione ACL su router Cisco ( F.Brasolin) e Enterasys (F.Costa) • Studio tecnologia wireless dal 2001 che ha poi portato alla creazione di un sottogruppo che seguisse l’argomento – http://netgroup.ts.infn.it/wireless.html • Produzione documentazione configurazioni di rete con attenzione alle problematiche della sicurezza dei sistemi • Valutazione tecnica richieste bande d’accesso delle sezioni • Organizzazione seminari technology tracking, incontri tecnici con maggiori produttori/reseller apparati di rete e corsi di aggiornamento su tematiche di networking Istituto Nazionale di Fisica Nucleare Netgroup: status report per CCR 2005-R.Gomezel 4 Modalita’ di lavoro del gruppo • Attivita’ di sperimentazione decise in base alla disponibilita’ di lavoro dei partecipanti e in base al raggiungimento degli obiettivi pianificati – Non sempre i tempi riescono ad essere rispettati a causa della difficolta’ a far convivere il carico di lavoro della sezione con quella di sperimentazione • Tutte le attivita’ di sperimentazione vengono riportate in un documento che le descrive e nel caso di note operative vengono prodotti dei tutorial ad uso dei gestori delle sezioni INFN • Almeno una volta all’anno ci sono aggiornamenti della situazione della rete nazionale da parte di qualcuno del GARR Istituto Nazionale di Fisica Nucleare Netgroup: status report per CCR 2005-R.Gomezel 5 Incontri da giugno 2004 • • • • Riunione del 30 giugno-1 luglio 2004: [ Agenda ] [ Minute ] Riunione del 17-19 novembre 2004: [ Agenda ] [ Minute ] Riunione del 14-16 giugno 2005: [ Agenda ] [ Minute ] Riunione del 27-28 settembre 2005 Istituto Nazionale di Fisica Nucleare Netgroup: status report per CCR 2005-R.Gomezel 6 Riunione settembre 2005 (1/2) • Si sono definite le linee delle attivita’ iniziate a giugno 2005 e che proseguiranno sino al 2006 – Report di test effettuati a Napoli con OpenVPN che sono una alternativa alle VPN con prodotti commerciali • Valutazione vantaggi e svantaggi – ulteriore indagine – Report su primi risultati del sottogruppo QoS coordinato da Tiziana Ferrari • Prove di definizione di parametri TOS su apparati utente provati tra CNAF e Pisa • Risultati incoraggianti per siti che devono condividere la banda tra richieste delle farm di calcolo e le esigenze di rete dell’utenza per le attivita’ ordinarie – Proposta del coordinatore del sottogruppo wireless Franco Brasolin • testare un prodotto in grado di migliorare la gestione della copertura della radiofrequenza e la sicurezza in presenza di piu’ access point – sia per conferenze con numeri elevati di utenti ma anche per la connettivita’ ordinaria Istituto Nazionale di Fisica Nucleare Netgroup: status report per CCR 2005-R.Gomezel 7 Riunione settembre 2005 (2/2) • Prove a LNF sulle funzionalita’ di tunnel SSL sugli apparti VPN concentrator della Cisco serie 3000 – Verifica di poter usare questo strumento per le principali applicazioni utenti fuori sede al posto della completa funzionalita’ VPN • Organizzazione corso sul monitorin NETview prodotto acquistato dai laboratori che puo’ essere utilizzato senza costo aggiuntivo dalle altre sedi INFN • Organizzazione corso a Frascati e Catania sulla sicurezza del wireless (adesione elevata ~ 12 persone) Istituto Nazionale di Fisica Nucleare Netgroup: status report per CCR 2005-R.Gomezel 8